Wir zeigen, wie Sie Ihren IT-Grundschutz so umsetzen und dokumentieren, dass er auch vor Security-Audits externer Prüfer besteht: Von Datenschutzaudit bis Wirtschaftprüfung.
29.06.10 -
Mit QualysGuard Patch Report optimieren IT-Abteilungen ihr Patch Management durch Konsolidierung und Priorisierung von Sicherheitspatches. Das neue Feature ist Bestandteil der Lösung QualysGuard Vulnerability Management und kann Patches steuern die auf bestimmte Asset-Gruppen angewandt werden müssen, und dabei unnötige, redundante Patches aussparen.
weiter...
Quest erweitert Real Time Change Auditing für Active Directory, Exchange und Windows File Server: Sicherheits- und Compliance-Vorgaben verbessern mit Quest ChangeAuditor
Quest erweitert Real Time Change Auditing für Active Directory, Exchange und Windows File Server: Sicherheits- und Compliance-Vorgaben verbessern mit Quest ChangeAuditor
Quest Software hat die verfügbarkeit von Version 5.0 von ChangeAuditor bekanntgegeben. Die Lösung unterstützt Administratoren dank automatischer Kontrollmechanismen bei der Einhaltung von Sicherheits- und Compliance-Vorgaben innerhalb von Active Directory, Exchange und Windows File Server.
weiter
Syslog- und Windows-Event-Logs automatisiert verwalten: Security-Monitoring und IT-Forensik mit Event Log Management Suite
Syslog- und Windows-Event-Logs automatisiert verwalten: Security-Monitoring und IT-Forensik mit Event Log Management Suite
Mit der WhatsUp Event Log Management Suite bringt Ipswitch eine Lösung für das Ereignislog-Management in Netzwerken auf den Markt. Darin enthalten eine gänzlich neue Software-Komponente, bei deren Entwicklung der Hersteller auf das kürzlich zugekaufte Know-how von Dorian Software Creation zurückgreifen konnte.
weiter
Gegen Datendiebstahl und zur Einhaltung von Compliance-Anforderungen: Neue Version von Compuwares Hiperstation läuft in verteilten Umgebungen
Gegen Datendiebstahl und zur Einhaltung von Compliance-Anforderungen: Neue Version von Compuwares Hiperstation läuft in verteilten Umgebungen
Hiperstation 7.8, die Application Auditing-Lösung enthält jetzt auch Vantage, Compuwares End-to-End Application Performance Management-Lösung.
weiter
17.05.10 -
Mit der zunehmenden Virtualisierung gehen besondere Compliance- und Sicherheitsrisiken einher, die nur durch ein strukturiertes Risikomanagement in den Griff zu bekommen sind. In diesem Beitrag wollen wir auf Best Practices eingehen, auf deren Gundlage virtuelle Umgebungen von Grund auf abgesichert werden können.
weiter...
Das GSTOOL des BSI: IT-Grundschutz sicher planen
Das GSTOOL des BSI: IT-Grundschutz sicher planen
Im vergangenen Jahr hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) die Version 4.5 seines IT-Grundschutztools (GSTOOL) veröffentlicht. Dieses Tool steht den Behörden seit einigen Jahren zur organisatorischen Absicherung der IT-Umgebungen zur Verfügung. Wir zeigen Ihnen, was sich hinter diesem Tool verbirgt, das in vielen Behörden im Einsatz ist, von Unternehmen aber oftmals übersehen wird.
weiter
Leitfaden zur Auswahl eines Security Service Providers: Die Service-orientierte Sicherheitsarchitektur planen und umsetzen
Leitfaden zur Auswahl eines Security Service Providers: Die Service-orientierte Sicherheitsarchitektur planen und umsetzen
Managed Security Service Provider machen Sicherheitsdienste, die sich eigentlich nur große Firmen leisten können, auch für kleine und mittlere Unternehmen erschwinglich. Hierfür spezialisieren sie sich auf einen oder mehrere Teilbereiche der Information Security Services und bieten die jeweiligen Dienste gleich etlichen Kunden an. SearchSecurity.de erläutert, was es bei der Auswahl eines oder mehrerer Sicherheitsdienstleister zu beachten gilt.
weiter
Der Feind lauert oft im Inneren: Sinnvolle Schutzmaßnahmen gegen interne und externe Angriffe
Der Feind lauert oft im Inneren: Sinnvolle Schutzmaßnahmen gegen interne und externe Angriffe
Gefahren für IT-Netzwerke bestehen nicht nur von außen über das Internet; sie sind häufig auch auf Quellen im Inneren des Unternehmensnetzes zurückzuführen. Daher ist es für IT-verantwortlich von großer Bedeutung, diese Sicherheitsrisiken – und die jeweiligen Präventionsstrategien – zu kennen.
weiter
11.02.10 -
Der Schwerpunkt der Datenbank-Administration liegt traditionell auf Betriebsszeit und Hochverfügbarkeit, die Sicherheit wird erst im Nachhinein betrachtet. IT-Sicherheit gehört deshalb in der Regel nicht mehr zu den Kernkompetenzen eines Datenbank-Administrators. Lösungen wie Datenbank-Firewalls und Database Activity Monitoring können diese Diskrepanz beseitigen.
weiter...
Risiko Mitarbeiter – 10 Tipps für mehr Datensicherheit: Tipp 7 – Wie Audit-Tools die forensische Analyse erleichtern
Risiko Mitarbeiter – 10 Tipps für mehr Datensicherheit: Tipp 7 – Wie Audit-Tools die forensische Analyse erleichtern
Reports und Log-Analysen im Rahmen der forensischen Aufklärung von Sicherheitsvorfällen besitzen zweifelsohne ihre Daseinsberechtigung. Forensische Untersuchungen erfordern allerdings ein höheres Maß an Flexibilität: Nur wer nicht auf die Analyse bekannter Aktivitäten und Bereiche beschränkt ist, kann Zugriffsverletzungen und andere Sicherheitsvorfälle umfassend aufdecken.
weiter
Risiko Mitarbeiter – 10 Tipps für mehr Datensicherheit: Tipp 2 – Datenbank-eigenen Tools und Logs im Zweifelsfall misstrauen
Risiko Mitarbeiter – 10 Tipps für mehr Datensicherheit: Tipp 2 – Datenbank-eigenen Tools und Logs im Zweifelsfall misstrauen
Jede Datenbank bietet eigene Tools und Log-Daten, die man gerne zur Analyse von Sicherheitsvorfällen und Datenverlusten heranzieht. Aber sollte man sich überhaupt auf die Auditing- und Reporting-Funktionen einer angegriffenen Datenbank verlassen? In diesem Tipp gehen wir auf mögliche Gefahren und technische Mängel der Datenbank-Tools ein.
weiter
Excel als Security-Monitoring-Tool: Security-Log-Einträge mit Microsoft Excel aufbereiten und analysieren
Excel als Security-Monitoring-Tool: Security-Log-Einträge mit Microsoft Excel aufbereiten und analysieren
Microsoft Excel ist als Teil der Office Suite ohnehin schon auf vielen Firmenrechnern installiert, wird von IT-Security-Verantwortlichen aber selten bis nie genutzt. Oft ist Excel jedoch die schnellste Möglichkeit zur Aufbereitung von Firewall- und Proxy-Logs, Antivirus-Daten, Betriebssystem-Protokollen und Dateilisten. SearchSecurity.de zeigt, wie die Datenanalyse mit Excel funktioniert.
weiter
Wenn Sie Ihre Suchergebnisse alphabetisch oder nach Erscheinungsdatum sortiert haben wollen, wählen Sie die gewünschte Sortierung im Drop-Down-Menü "Anzeigen" oben im Suchergebnis-Fenster.
Fallstudie zur BSI-Grundschutzanforderung
Lesen Sie im aktuellen Anwenderbericht, wie die Stadt Hanau ihre personenbezogene Daten sichert und dabei die BSI-Grundschutzanforderung erfüllt.
Wenn Sie mehrere Suchbegriffe als gleichwertig gewichten wollen, verbinden Sie die Eingabe-Wörter mit einem "+"-Zeichen oder "AND". Dies führt dazu, dass keine Ergebnisse angezeigt werden, in denen nur eines der eingegebenen Begriffe vorkommt. Analog dazu existiert noch die Verknüpfung "-" oder "OR".